Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
arsenal — أرسنال هو مجرد مخزون سريع ومشغل لبرامج الاختراق | Kitploit
أدوات/GitHubGitHub/orange-cyberdefense/arsenal
الاستطلاعهجمات كلمات المرورالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالقيادة والسيطرةالأدوات والمكوناتتحليل DNS
GitHuborange-cyberdefense/arsenal

arsenal

أرسنال هو مجرد مخزون سريع ومشغل لبرامج الاختراق

3.8k54767منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Arsenal

Arsenal هو مجرد مخزون سريع، وتذكير، ومشغل لأوامر اختبار الاختراق.
هذا المشروع كُتب من قبل مختبرين اختراق لصالح مختبرين اختراق لتبسيط استخدام جميع الأوامر التي يصعب تذكرها.

في Arsenal يمكنك البحث عن أمر، واختيار واحد، وسيتم ملؤه مسبقًا مباشرة في الطرفية الخاصة بك. هذه الوظيفة مستقلة عن الصدفة المستخدمة. في الواقع، Arsenal يحاكي إدخال المستخدم الحقيقي (مع وسائط TTY و IOCTL) لذلك يعمل Arsenal مع جميع الصدفات وستكون أوامرك في السجل.

يجب عليك إدخال الوسائط إذا لزم الأمر، لكن Arsenal يدعم المتغيرات العامة.
على سبيل المثال، أثناء اختبار الاختراق يمكننا تعيين المتغير ip لملء جميع الأوامر التي تستخدم عنوان IP مسبقًا بالعنوان الصحيح.

لفعل ذلك، عليك فقط إدخال الأمر التالي في Arsenal:

root@kitploit:~
>set ip=10.10.10.10

المؤلفون:

  • Guillaume Muh
  • mayfly

هذا المشروع مستوحى من navi (https://github.com/denisidoro/navi) لأن الإصدار الأصلي كان بلغة bash وكان من الصعب جدًا فهمه لإضافة ميزات.

ميزات Arsenal الجديدة

  • ألوان جديدة
  • إضافة دعم لوحة tmux جديدة (مع -t)
  • إضافة قيم افتراضية في أوامر أوراق الغش باستخدام <argument|default_value>
  • دعم الوصف داخل أوراق الغش
  • فئات ووسوم جديدة
  • أوراق غش جديدة
  • إضافة دعم yml (شكرًا @0xswitch)
  • إضافة دعم fzf مع ctrl+t (شكرًا @mgp25)
  • إضافة بادئة للأوامر المُنشأة (مع -f)

التثبيت والتشغيل

  • باستخدام pip :
root@kitploit:~
python3 -m pip install arsenal-cli
  • تشغيل (ننصحك أيضًا بإضافة هذا الاسم المستعار : alias a='arsenal')
root@kitploit:~
arsenal
  • يدويًا:
root@kitploit:~
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run

داخل ملف .bashrc أو .zshrc أضف المسار إلى run لتساعدك في ذلك يمكنك تشغيل سكريبت addalias.sh

root@kitploit:~
./addalias.sh
  • أيضًا إذا كنت مستخدم Arch يمكنك التثبيت من AUR:
root@kitploit:~
git clone https://aur.archlinux.org/arsenal.git
cd arsenal 
makepkg -si
  • أو باستخدام مساعد AUR مثل yay:
root@kitploit:~
yay -S arsenal

التشغيل في وضع tmux

root@kitploit:~
./run -t # إذا قمت بتشغيل arsenal في نافذة tmux بلوحة واحدة، فسيقسم النافذة ويرسل الأمر إلى اللوحة الأخرى دون الخروج من arsenal
         # إذا كانت النافذة مقسمة بالفعل، فسيتم إرسال الأمر إلى اللوحة الأخرى دون الخروج من arsenal
./run -t -e # تمامًا مثل وضع -t ولكن مع تنفيذ مباشر في اللوحة الأخرى دون الخروج من arsenal

إضافة أوراق غش خارجية

يمكنك إضافة أوراق الغش الخاصة بك داخل مجلد my_cheats أو في مجلد ~/.cheats.

يمكنك أيضًا إضافة مسارات إضافية إلى الملف <arsenal_home>/arsenal/modules/config.py، يقرأ arsenal .md (MarkDown) و .rst (RestructuredText).

root@kitploit:~
CHEATS_PATHS = [
    join(BASEPATH, "cheats"), # DEFAULT
    join(HOMEPATH, "docs/my_cheats")
]

أمثلة أوراق الغش موجودة في <arsenal_home>/cheats: README.md و README.rst

إضافة بادئة للأوامر المُنشأة

لإضافة بادئة للأوامر المُنشأة بواسطة arsenal، تحتاج إلى تعيين المتغير العام arsenal_prefix_cmd.

على سبيل المثال إذا كنت بحاجة إلى أن تكون أوامرك مسبوقة بـ proxychains -q:

root@kitploit:~
>set arsenal_prefix_cmd=proxychains -q

ثم يمكنك بدء تشغيل arsenal مع خيار البادئة:

root@kitploit:~
arsenal -f

استكشاف الأخطاء وإصلاحها

إذا واجهت خطأ في تهيئة الألوان جرب:

root@kitploit:~
export TERM='xterm-256color'

--

إذا كان لديك الاستثناء التالي عند تشغيل Arsenal:

root@kitploit:~
ImportError: cannot import name 'FullLoader'

أولاً، تحقق من تثبيت المتطلبات:

root@kitploit:~
pip install -r requirements.txt

إذا كان الاستثناء لا يزال موجودًا:

root@kitploit:~
pip install -U PyYAML

--

إذا واجهت استثناءً مشابهًا لما يلي (يحتوي على TIOCSTI في strace) عند تشغيل Arsenal:

root@kitploit:~
[...]
    fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error

ثم قد تحتاج إلى إعادة تمكين TIOCSTI. يرجى تشغيل الأوامر التالية كجذر لإصلاح هذه المشكلة في الجلسة الحالية:

root@kitploit:~
sysctl -w dev.tty.legacy_tiocsti=1

إذا كنت تريد أن يستمر هذا الحل البديل بعد إعادة التشغيل، أضف التكوين التالي إلى ملف sysctl.conf وأعد التشغيل:

root@kitploit:~
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf

مزيد من المعلومات متاحة في المشكلة https://github.com/Orange-Cyberdefense/arsenal/issues/77

خريطة ذهنية

  • خريطة ذهنية لـ Active Directory
    • بسبب سياسة أمان المحتوى (CSP) على GitHub عند فتح ملف svg، قمنا بنقل خريطة AD الذهنية والمصدر إلى هذا المستودع: https://github.com/Orange-Cyberdefense/ocd-mindmaps

https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg

  • نسخة سوداء من خريطة AD الذهنية

  • خريطة Exchange الذهنية (شكرًا لـ @snovvcrash)

  • خريطة ACE لـ Active Directory

أوراق غش قيد الإنجاز

شل عكسية

  • msfvenom
  • php
  • python
  • perl
  • powershell
  • java
  • ruby

تحليل الصندوق الأبيض grep regex

  • php
  • nodejs
  • hash

أدوات

smb

  • enum4linux
  • smbmap
  • smbget
  • rpcclient
  • rpcinfo
  • nbtscan
  • impacket

kerberos & AD

  • impacket
  • bloodhound
  • rubeus
  • powerview
  • shadow credentials attack
  • samaccountname attack

MITM

  • mitm6
  • responder

Unserialize

  • ysoserial
  • ysoserial.net

القوة العمياء وكسر كلمات المرور

  • hydra
  • hashcat
  • john

مسح

  • nmap
  • eyewitness
  • gowitness

تشويش

  • gobuster
  • ffuf
  • wfuzz

DNS

  • dig
  • dnsrecon
  • dnsenum
  • sublist3r

rpc

  • rpcbind

netbios-ssn

  • snmpwalk
  • snmp-check
  • onesixtyone

sql

  • sqlmap

oracle

  • oscanner
  • sqlplus
  • tnscmd10g

mysql

  • mysql

nfs

  • showmount

rdp

  • xfreerdp
  • rdesktop
  • ncrack

mssql

  • sqsh

winrm

  • evilwinrm

redis

  • redis-cli

postgres

  • psql
  • pgdump

vnc

  • vncviewer

x11

  • xspy
  • xwd
  • xwininfo

ldap

  • ldapsearch

https

  • sslscan

web

  • burp
  • nikto
  • tplmap

app web

  • drupwn
  • wpscan
  • nuclei
تنزيل الأداة